AV Tutorial Script 远程修改漏洞 CVE-2007-3630 CNNVD-200707-140 CNNVD-200707-202

6.4 AV AC AU C I A
发布: 2007-07-10
修订: 2017-09-29

AV Tutorial Script (avtutorial) 1.0版本的changePW.php没有要求权限认证获密码更换时旧密码的信息,这会允许远程攻击者可以借助一个修改的密码参数,更改任意用户的密码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息